Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega la vulnerabilidad de correo electrónico de Zimbra a su catálogo de vulnerabilidades explotadas
  • Tecnología

CISA agrega la vulnerabilidad de correo electrónico de Zimbra a su catálogo de vulnerabilidades explotadas

teknomers 5 de Ağustos de 2022 (Last updated: 5 de Ağustos de 2022) 2 minutes read
CISA agrega la vulnerabilidad de correo electrónico de Zimbra a


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el jueves una vulnerabilidad de alta gravedad recientemente revelada en el paquete de correo electrónico Zimbra a su Catálogo de vulnerabilidades explotadas conocidascitando evidencia de explotación activa.

El problema en cuestión es CVE-2022-27924 (puntuación CVSS: 7,5), una falla de inyección de comandos en la plataforma que podría conducir a la ejecución de comandos arbitrarios de Memcached y al robo de información confidencial.

La seguridad cibernética

“Zimbra Collaboration (ZCS) permite que un atacante inyecte comandos memcached en una instancia específica, lo que provoca una sobrescritura de entradas arbitrarias en caché”, dijo CISA.

Específicamente, el error se relaciona con un caso de validación insuficiente de la entrada del usuario que, si se explota con éxito, podría permitir a los atacantes robar credenciales de texto sin formato de los usuarios de las instancias de Zimbra específicas.

https://www.youtube.com/watch?v=GIgHZrPrGug

El problema fue divulgado por SonarSource en junio, con parches lanzado por Zimbra el 10 de mayo de 2022, en las versiones 8.8.15 P31.1 y 9.0.0 P24.1.

CISA no ha compartido los detalles técnicos de los ataques que explotan la vulnerabilidad en la naturaleza y aún tiene que atribuirla a un determinado actor de amenazas.

A la luz de la explotación activa de la falla, se recomienda a los usuarios que apliquen las actualizaciones al software para reducir su exposición a posibles ataques cibernéticos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las Leonas Naranjas caen en el ranking mundial tras el fracaso de los Campeonatos de Europa
Next: Premio Rising Voices: diez finalistas anunciados

Related Stories

  • Tecnología

Galaxy S27: ¿una mala sorpresa a la vista para la pantalla y la fotografía?

teknomers 22 de Haziran de 2026
Esta extensión de WordPress expuso las claves de correo electrónico
  • Tecnología

Esta extensión de WordPress expuso las claves de correo electrónico de 100,000 sitios

teknomers 22 de Haziran de 2026
Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026

You May Have Missed

  • Tecnología

Galaxy S27: ¿una mala sorpresa a la vista para la pantalla y la fotografía?

teknomers 22 de Haziran de 2026
Negociaciones entre Irán y Estados Unidos: lo que se discutió
  • Entretenimiento

Negociaciones entre Irán y Estados Unidos: lo que se discutió en la primera sesión de conversaciones en Suiza

teknomers 22 de Haziran de 2026
  • General

18 personas desaparecidas en una explosión cerca de un sitio de producción de gas licuado en Catar, atacado en marzo por Irán

teknomers 22 de Haziran de 2026
  • AI

La sed oculta de la IA: Por qué India debe alinear la política de IA y energía renovable

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.